Введение. Обновление программного обеспечения в организациях

Обновление программного обеспечения в организациях

Практически в любой организации пользователей компьютеров значительно больше, нежели ИТ-персонала и из этих пользователей компетентных сотрудников значительно меньше, нежели некомпетентных. Но, как ни странно, почти каждый пользователь пытается проигнорировать обновлениями операционной системы и программного обеспечения, которые гарантируют более высокую стабильность и защищенность рабочих мест. Из-за такого пренебрежительного отношения к обновлениям программного обеспечения пользователями, ущерб для организации может быть очень серьезным. Все мы прекрасно знаем, что хакеры ежедневно ищут лазейки в уязвимости программного обеспечения, при помощи которых они могут взломать не только целевой компьютер, но еще и остальные компьютеры компании, что повлечет за собой получение полного контроля, и, возможно, хищение информации.

Помимо этого, у наших пользователей есть замечательная привычка – устанавливать нелегитимное, а порой и вредоносное программное обеспечение на свои компьютеры, потому как, якобы, эта программа установлена у них дома, у их друзей, у сотрудников другой компании и по каким-то неизвестным причинам позволяет им эффективнее выполнять свои служебные обязанности.

Пользователей очень трудно заставить обновлять свои компьютеры и даже если вы настроите их операционные системы на автоматическую загрузку обновлений в указанное время, вы можете выслушать множество жалоб связанных с тем, что процесс установки обновлений мешает работе пользователей. Также вам стоит обратить внимание на то, что, несмотря на уменьшение количества перезагрузок операционных систем после установки обновлений, клиентские компьютеры все равно приходится часто перезагружать. Также вы должны учитывать тот факт, что при загрузке обновлений с серверов Microsoft расходуется Интернет-трафик, что добавляет для организации дополнительные расходы. Если ваша организация состоит из 10-20 компьютеров, то вы еще как-то можете попробовать регулярно после выхода новых обновлений обходить все компьютеры и вручную устанавливать их каждому пользователю, а также проверять, ничего ли не установил ваш пользователь самостоятельно. Но что вы будете делать в том случае, если ваша организация насчитывает 100, 500 или, даже, 1000 клиентских компьютеров? Развертывание обновлений занимает довольно много времени. Прежде всего, вам нужно протестировать полученные обновления для всех операционных систем и программных продуктов, которые будут запускаться на текущих операционных системах. Обновления корпорации Microsoft выходят по нескольку раз на месяц, и вы не всегда можете знать, что сегодня вышло новое обновление, чем также может воспользоваться хакер. Никогда не стоит забывать о том, что при необходимости корпорация Microsoft выпускает обновления для системы безопасности во второй вторник каждого месяца, но, в том случае, если найдена существенная уязвимость, то обновления могут выходить чаще. В бюллетенях по безопасности анонсируется выпуск обновлений и приводится их описание. И если хакер сможет воспользоваться одной из таких уязвимостей, которые были закрыты при помощи обновлений, которые вы проигнорировали, то вся ответственность за убытки компании ляжет именно на ваши плечи.

Конечно, вы можете отказаться от обновления операционных систем и программного обеспечения, тем самым сознательно повышая шанс взлома компьютеров вашей компании, а также разрешая пользователям самостоятельно устанавливать на свои компьютеры всевозможное программное обеспечение, что, в конечном счете, при первой проверке может последовать вашему увольнению, а, возможно, и штрафом на крупную сумму. Также вы можете потратить несколько дней на то, чтобы обойти все клиентские места и установить все вручную. А можете воспользоваться решениями от корпорации Microsoft, которые помогут вам автоматизировать все задачи, связанные с обновлением операционной системы и программного обеспечения, установкой программного обеспечения, а также с тем, как можно запретить пользователям устанавливать приложения самостоятельно и прослеживать за установленными приложениями на клиентские компьютеры. Для использования таких решений вам следует воспользоваться следующими продуктами и технологиями корпорации Microsoft:

  • WSUS;
  • Политики ограниченного использования приложений (Software Restriction Policies);
  • Узел групповой политики «Установка программ» (GPSI);
  • AppLocker;
  • System Center Configuration Manager;
  • System Center Updates Publisher;
  • System Center Essentials;

Понравилась статья? Добавь ее в закладку (CTRL+D) и не забудь поделиться с друзьями:  



double arrow
Сейчас читают про: